公開日:2005/01/31 最終更新日:2005/02/09

JVNVU#907729
Veritas Backup Exec にバッファオーバーフローの脆弱性

概要


Veritas Backup Exec 8.x (8.60.3878 Hotfix 68未満) および 9.x (9.1.4691 Hotfix 40未満) にバッファオーバーフローの脆弱性が確認されています。


影響を受けるシステム

  • Veritas Backup Exec 8.x (8.60.3878 Hotfix 68未満)
  • Veritas Backup Exec 9.x (9.1.4691 Hotfix 40未満)


詳細情報

想定される影響


遠隔から第三者により任意のコードを実行される可能性があります。

対策方法

ベンダ情報

ベンダ ステータス ステータス
最終更新日
ベンダの告知ページ
日立 該当製品あり 2005/02/09
日本電気 該当製品あり 2005/02/08

参考情報

  1. ISS X-Force Database: netbackup-agent-browser-bo (18506)
    VERITAS Backup Exec Agent Browser buffer overflow
  2. US-CERT Vulnerability Note VU#907729
    Veritas Backup Exec registration request buffer overflow

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

謝辞

関連文書

JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
NISCC Advisory
TRnotes

更新履歴

2005/02/09
ベンダ情報:日立の情報を追加しました。